security-threat-model - 基于代码库的源代码威胁建模
通过枚举信任边界、资产、攻击能力和滥用路径,生成 Markdown 威胁模型报告。
标签
更新于: 2026-09-16能力
典型输入
典型输出
该技能可以做什么
- 提取代码库系统模型
- 识别信任边界与入口
- 校准资产与攻击者能力
- 枚举威胁滥用路径
- 评估风险概率与影响
- 向用户验证相关假设
- 推荐针对性缓解措施
- 生成 Markdown 威胁模型文件
输入
- 代码库根路径
- 作用域内目录路径
- 提示词模板参考文件
- 安全控制参考文件
输出
- Markdown 威胁模型报告文件
